刘庆:有几类,一类是商业公司,商业公司可能需要去攻击打击它的竞争对手,或者窃取商业对手的一些用户资料,一些重要的数据,这是一类。
李小萌:这对于黑客来讲就是最大的单了吗?
刘庆:这个应该还不是最大的单,还有一类是犯罪集团,像有些犯罪集团就指使这些黑客去入侵网上银行,去窃取网上银行的这些用户资料,拿到用户资料之后,这些犯罪集团就会把一些资料制成银行卡,去银行把这个钱提取出来,这样就直接窃取网上用户的钱,这个危害是最大的。
李小萌:犯罪集团的,网络公司的,还有呢?
刘庆:还有一些就是盗取网络游戏的一些账号,一些装备,这样一类的一个群体。
李小萌:这个是属于薄利多收型的渠道?
刘庆:这个也是比较暴利的。
李小萌:它获利的渠道就是这几条,黑客在接单的时候,他完全不判断说对自己这个事情的危害会有多大,比如说犯罪集团这种要求一般的黑客都会接吗?
刘庆:因为黑客本身并不知道,有些黑客并不知道这些犯罪集团的身份是什么,他可能就认为是一个普通的人。
李小萌:如果是攻击一个银行的网站。
刘庆:他们实际上不是去直接攻击银行的网站,而是去窃取这些网上银行的这些用户的电脑,去窃取用户电脑的用户资料,通过窃取这些资料,达到对这个用户的一些损害,其实对网上银行本身的安全是没有直接影响的。
李小萌:黑客在去攻击一个网站或者在他做一些事情的时候,可能要解释起来是很专业的,用一个通俗的比方给我们讲讲黑客究竟是怎么在做事情?
刘庆:我就拿一个房子来做一个比方吧,服务器好比就是一幢房子,黑客最直接的方式就是带着一些撬锁的工具,去把房子的锁给撬掉,然后夺门而入,这种方式被称为服务器入侵。还有一类就是它直接撬大门锁撬不开,它就把这个房子的窗打破,从窗子里面钻进去,来进行破坏,这种方式叫做网站入侵。还有一类就是黑客带着一只训练有素的小猴子,让小猴子爬到房子的房顶,从烟囱里面钻进去,然后把大门打开,这种方式叫做特洛伊木马入侵。还有一类就是我们前面讲到那个事件的DDOS攻击这个技术,这个相当于黑客带着一大帮人过来把房子的大门给堵住了,让房子里面的人出不来,让外面的人也进不去,这就是DDOS攻击。
李小萌:讲得很形象,冯主任,现在对于黑客的追踪或者抓捕是不是非常不容易的一件事情?
冯登国:对,现在是这样,隐蔽性特别强,还有就是我们的量也没那么大,相当于一个现实社会的事件,移植到一个网络环境里边去,映射到网络环境里边去,而且跨国犯罪比较厉害,所以有时候如果它的技术高超,我们还是追踪起来非常困难的。当然了,这个是需要采取一些措施来做。
李小萌:那也不能就放任。
|